Die Gang hinter dem Hack im Schulbezirk von LA fordert zwei Wochen später Lösegeld


Bild für den Artikel mit dem Titel Die Gang hinter dem Hack im Schulbezirk von LA fordert zwei Wochen später Lösegeld

Foto: Ronald Martínez (Getty Images)

Die Ransomware-Gang, die den Los Angeles Unified School District gehackt hat—Lähmung der Computersysteme des zweiten-größten Schulbezirk in dem Land-ist Lösegeld verlangen zwei Wochen nach dem Angriff.

LAUSD, das über 1.000 Schulen und etwa 600.000 Schüler umfasst, wurde am 6. September gehackt. Damals gab der Bezirk bekannt, dass der Malware-Angriff den Zugriff auf einige seiner IT-Systeme unterbrochen habe. Jetzt, etwa zwei Wochen später, Die Bande, die den Distrikt gehackt hat, verlangt Geld als Gegenleistung für die während des Vorfalls gestohlenen Daten, eine ungewöhnlich lange Verzögerung zwischen einem Verstoß und einer Zahlungsforderung.

Am Mittwoch, Albert Carvalho, Superintendent für den Distrikt, traf sich mit Journalisten im Hauptquartier des Distrikts, um ihnen mitzuteilen, dass sich die Cyberkriminellen mit einer Lösegeldforderung gemeldet hatten. TDer Distrikt hatte noch nicht geantwortet das Ultimatum, sagte er.

„Wir können anerkennen … dass es diesbezüglich eine Kommunikation gegeben hat [hacker]und wir haben reagiert, ohne uns auf irgendeine Art von Verhandlungen einzulassen“, sagte Carvalho, wie von zitiert Termin. „Vor diesem Hintergrund können wir an dieser Stelle anerkennen … dass von dieser Entität eine finanzielle Forderung gestellt wurde. Wir haben auf diese Nachfrage nicht reagiert.“

Es ist überhaupt nicht klar, wie viel Geld verlangt wurde oder wie viele Daten auf dem Spiel stehen könnten. Das versuchte Carvalho der Öffentlichkeit am Mittwoch zu versichern sensible Daten wurden bei dem Vorfall „höchstwahrscheinlich“ nicht kompromittiert: „Wir glauben, dass einige der Daten, auf die zugegriffen wurde, möglicherweise die Namen einiger Schüler enthalten, möglicherweise ein gewisses Maß an Anwesenheitsdaten, aber höchstwahrscheinlich keine personenbezogenen Daten enthalten. sehr sensible Gesundheitsinformationen, oder Informationen zur Sozialversicherungsnummer “, sagte er.

Die für den Angriff verantwortliche Bande trägt den Spitznamen „Vice Society“. TechCrunch Berichte dass Vice Society ist a doppelte Erpressungsbande, was bedeutet, dass es zwei Strategien anwendet, um Zahlungen von seinen Opfern zu erpressen: Datenverschlüsselung und Datenexfiltration. Kurz gesagt, Hacker verschlüsseln nicht nur die Daten eines Opfers, sie stehlen sie auch und beginnen, sie selektiv über sorgfältig kuratierte „Leak-Sites“ ins Internet zu übertragen. Doppelte Erpressung ist derzeit eine der beliebtesten Strategien, die in der cyberkriminellen Unterwelt eingesetzt werdenda es sehr effektiv bei der Inspiration von Compliance sein kann.

source-113

Leave a Reply